CVE-2026-94050 — divulgation d’informations via ubus sur D-Link DIR-X1860Z
Veille sécuritéRéseau & infrastructure
P4Moyenne

Une divulgation d'informations via l'interface ubus JSON-RPC de routerd affecte les D-Link DIR-X1860Z jusqu'à 1.0.2.220120.165402. L'accès requis est local. La fiche NVD indique que la version 1.0.7.260821.161908 corrige le problème.

D-LinkRouteurDIR-X1860ZOpenWrtubusWi-Fi
IdentifiantCVE-2026-94050
EPSS
Exploitationnon connue / non déterminée
CorrectifDIR-X1860Z Firmware V1.0.7.260821.161908 ou version ultérieure.

Analyse technique

Les méthodes routerd.wificfg_get et routerd.get_rand_key de l’interface ubus peuvent permettre de récupérer des informations de configuration Wi-Fi, y compris des identifiants sans fil, en l’absence de contrôles d’accès suffisants.

Impact, versions et correctif

VecteurRéseau local.
PréconditionsPrésence sur le réseau local et équipement DIR-X1860Z A1/V1.0 exécutant le firmware vulnérable.
ImpactDivulgation potentielle de paramètres et d’identifiants Wi-Fi, facilitant l’accès non autorisé au réseau sans fil.
Versions affectéesDIR-X1860Z révision A1/V1.0, firmware V1.0.2.220120.165402.
Version corrigéeDIR-X1860Z Firmware V1.0.7.260821.161908 ou version ultérieure.
ContournementMettre à jour le firmware ; limiter l’accès des appareils non fiables au réseau local et segmenter les réseaux d’administration et Wi-Fi.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-20T23:16:55+02:00
Mise à jour2026-09-20T23:16:55+02:00

Détection / vérification

Vérifier que l’interface d’administration indique le firmware V1.0.7.260821.161908 ou une version ultérieure. Renouveler les secrets Wi-Fi si une exposition est suspectée.

Action recommandée

Installer le firmware corrigé et procéder à une rotation des clés Wi-Fi et du mot de passe d’administration si l’équipement vulnérable a été accessible à des utilisateurs locaux non fiables.

Sources

Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).